如果你在 CIO 的位子上,今天有人告诉你:「你花了十年部署的网络安全墙,AI 一秒就能翻过去。」你信吗?
Palo Alto Networks 的 CEO Nikesh Arora 不仅信,而且刚在财报电话会上扔了个数字:全球大约有 $1 万亿的网络安全基础设施需要在 AI 时代被重写。
这不是耸人听闻的公关话术——Palo Alto 用一份炸裂的 Q4 财报为这句话做了注脚。
数据说话:Q4 财报远超预期
截至 7 月 31 日的 2026 财年 Q4,Palo Alto Networks 交出了一份堪称教科书级别的成绩单:
| 指标 | Q4 FY26 实际值 | 同比增长 | 说明 |
|---|---|---|---|
| 总营收 | $34.1 亿 | +34% |
远超华尔街预期 |
| NGS ARR(下一代安全年化经常性收入) | $91.0 亿 | +63% |
单季净增近 $10 亿 |
| RPO(剩余履约义务) | $212 亿 | +34% |
首破 $200 亿大关 |
| 非 GAAP 运营利润 | $10.0 亿 | +30% |
首次季度破 $10 亿 |
| 非 GAAP 每股收益 | $1.02 | +7% |
超预期的 $0.96-0.98 |
| 运营现金流 | $14.0 亿 | +40% |
创历史新高 |
| 调整后自由现金流 | $13.0 亿 | +36% |
FY26 全年利润率 38.4% |
这一季最炸裂的数字,不是营收,而是 NGS ARR 单季净增近 $10 亿——在 $91 亿的基数上实现 63% 的增速。这意味着客户不是在「试试看」,而是在大规模迁移和锁定长期合同。
「AI 的最新进展正在把网络安全推上 CIO 优先级的第一位,」Arora 在财报中表示,「这将成为我们迈向 FY30 年 $200 亿 NGS ARR 目标的持久顺风。」
$1 万亿的「网络安全债」
Arora 在接受 CNBC《Mad Money》采访时用了更直白的话:
「任何 7 到 10 年前部署的东西,都没有准备好、也没有能力以机器速度应对 AI。你必须重新思考你的安全架构。」
他把这笔历史欠账称为 「全球网络安全债」(global cybersecurity debt),估算规模约 $1 万亿。这笔债不是账面上的数字——每一行代码是一个 10 年前采购的防火墙策略,每一台设备是一个没有 AI 检测能力的 IDS/IPS。它们在人类攻击者面前撑了十年,但在机器速度的攻击面前,相当于裸奔。
Arora 的逻辑是:你无法成功部署 AI,如果连基础安全都没做好。 而 AI 反过来也赋予了攻击者超能力——扫描速度、漏洞发现效率、攻击面扩展能力都已经不是人类可以对抗的了。于是形成了一个「安全现代化 → AI 部署 → 更多攻击 → 更多安全投入」的增强飞轮。
Mythos 时刻:从恐惧到机遇
有意思的是,Arora 坦白了一个行业事实:他做了 8 年 CEO 都没能让客户认真对待安全现代化,但 Anthropic 的 Mythos 模型做到了。
今年 4 月 7 日,Anthropic 发布了 Mythos 模型,它的能力之一——自动发现和利用软件漏洞——让 CIO 们吓出一身冷汗。Arora 说:
「我努力了 8 年告诉客户你们还不够安全,(Anthropic CEO)Dario Amodei 用一个模型发布会就做到了。」
Mythos 发布前,Palo Alto 的股价在 2026 年还是负收益。自 4 月 7 日以来,PANW 累计飙升 113%。市场的叙事从「AI 会干掉网络安全公司」变成了「AI 会拯救网络安全公司」。
这背后是认知的 180 度转向:今年早些时候,华尔街普遍担心 AI 模型越来越强会直接替代传统安全软件——「AI 要吃我们的早餐、午餐和晚餐」, 用 Arora 自己的话说。但现实恰恰相反:攻击者能用 AI,防御者也得用 AI。这不是一场替代游戏,而是一场军备竞赛。
Frontier AI Critical Defense Program
作为应对,Palo Alto 在今年 8 月正式推出了 Frontier AI Critical Defense Program,一个用前沿 AI 模型来测试客户防御体系的专项服务。核心逻辑很简单:用 AI 攻击你,再用 AI 发现漏洞,然后帮你修。 据 Arora 透露,已经与约 2,000 家公司就这一计划进行了接洽。
这本质上是一种「红队 AI + 防御加固」的闭环——它承认了一个事实:传统渗透测试的速度和覆盖范围已经赶不上 AI 驱动的攻击面。你得用 AI 对抗 AI。
收购 Console:押注 Agentic 安全
财报发布的同时,Palo Alto 宣布收购了 Console,一家「AI-native 平台,能让 agentic 工作流跨越企业运营」的公司。Console 将整合进 Cortex 平台,把 AI Agent 的安全管理也纳入统一面。
这个收购信号很明确:安全厂商不再满足于保护「网络流量」和「端点」,他们正在争夺 AI Agent 的安全管理面——当你的企业里跑着成百上千个 AI Agent,谁来确保它们的操作是安全的?Console 就是 Palo Alto 对这个问题的回答。
Q1 展望:增长继续加速
对于即将到来的 Q1 FY27,Palo Alto 给出了强劲指引:
- NGS ARR 预期 $95.4-95.6 亿(同比 +63%)
- 营收预期约 $35.5 亿
- 非 GAAP EPS 预期 $1.08-1.10
这意味着增速并未放缓。在 $91 亿的基数上继续保持 63% 的增长,说明平台化策略(platformization)——让客户从一个安全厂商购买全套方案——正在大规模生效。
写在最后
$1 万亿的网络安全债,是负担也是机会。
过去十年,网络安全行业的故事是「检测和响应」(detect and respond)。下一个十年,故事将是 「AI 对抗 AI」(fight AI with AI)。老旧的防火墙和签名库不可能挡住机器速度的攻击,这几乎是确定的——唯一不确定的是,谁会先开始重写自己的安全架构。
Palo Alto 的财报告诉我们:至少 CIO 们已经开始行动了。 $91 亿的 NGS ARR 和 $212 亿的 RPO 说明,大额合同正在签署、长期承诺正在锁定。而 Console 的收购则暗示,当 AI Agent 大量涌入企业,安全厂商的下一个战场不在网络层,在 Agent 层。
你怎么看?你的企业安全架构准备好迎接 AI 攻击了吗?